OpenAI Internal Breach: AI ટૂલ્સનો ઉપયોગ કરીને સિસ્ટમમાં ઘૂસણખોરી, જાણો શું છે જોખમ

TECHNOLOGY
Whalesbook Logo
AuthorDhruv Kapoor|Published at:
OpenAI Internal Breach: AI ટૂલ્સનો ઉપયોગ કરીને સિસ્ટમમાં ઘૂસણખોરી, જાણો શું છે જોખમ

OpenAI ની સિસ્ટમમાં એક રિસર્ચ ટીમે Anthropic ના Claude 3.5 Opus નો ઉપયોગ કરીને સિક્યોરિટી ખામી શોધી કાઢી છે. આ ઘટના સાયબર સુરક્ષામાં વધતા AI ના જોખમો સામે લાલબત્તી સમાન છે.

સાયબર સિક્યોરિટીના ક્ષેત્રમાં એક ચોંકાવનારી ઘટના સામે આવી છે, જ્યાં એક રિસર્ચ ટીમે Anthropic ના Claude 3.5 Opus AI મોડેલની મદદથી OpenAI ની આંતરિક સિસ્ટમમાં પ્રવેશ મેળવ્યો હતો. આ ઘટના એક અધિકૃત 'બગ-બાઉન્ટી' પ્રોગ્રામ દરમિયાન બની હતી, જ્યાં સુરક્ષા ખામીઓ શોધવા બદલ કંપનીઓ સંશોધકોને ઈનામ આપે છે.

ખામી ક્યાંથી આવી?

આ ઘૂસણખોરી OpenAI ના મુખ્ય AI મોડેલ્સમાં નહીં, પરંતુ તેમના ફોરમ માટે ઉપયોગમાં લેવાતા થર્ડ-પાર્ટી પ્લેટફોર્મ Discourse માં હતી. સંશોધકોને તેમાં libheif નામના ટૂલમાં એક જૂની મેમરી ખામી મળી હતી, જેનું કોઈ સત્તાવાર CVE (Common Vulnerabilities and Exposures) રેકોર્ડ ન હોવાથી તે લાંબા સમયથી વણઉકેલાયેલી હતી.

AI ની વધતી જતી ભૂમિકા

આ ઘટનામાં સૌથી મોટો વળાંક AI ની કાર્યક્ષમતા છે. જ્યાં પહેલા આ પ્રકારના એક્સપ્લોઈટ્સ શોધવામાં મહિનાઓ લાગતા હતા, ત્યાં Claude 3.5 Opus ની મદદથી ટીમે માત્ર થોડા કલાકોમાં જ જરૂરી કોડ તૈયાર કરી લીધો હતો. આ બાબત સાયબર હુમલાખોરો માટે કામને કેટલું સરળ બનાવી રહ્યું છે તેનો પુરાવો છે.

ટેક કંપનીઓ માટે ચેતવણી

આ ઘટના બાદ હવે ટેક ઉદ્યોગમાં સુરક્ષા માપદંડો પર નવેસરથી વિચારણા થઈ રહી છે. કંપનીઓએ હવે માત્ર પોતાના સોફ્ટવેર જ નહીં, પણ થર્ડ-પાર્ટી વેન્ડર્સ અને ઓપન-સોર્સ લાઈબ્રેરીઓની પણ કડક તપાસ કરવી પડશે. OpenAI એ 27 જુલાઈના રોજ આ ખામીને દૂર કરી દીધી છે, પરંતુ આ ઘટનાએ સાબિત કર્યું છે કે હાઈ-ગ્રોથ ટેક કંપનીઓ માટે હવે જોખમનું સ્તર ખૂબ જ ઝડપથી બદલાઈ રહ્યું છે.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.